Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2023-31998MEDIUMA heap overflow vulnerability found in EdgeRouters and Aircubes allows a malicious actor to interrupt UPnP service to said devices.EPSS 0.8%CVE-2025-10942HIGHH3C Magic B3 aspForm EditMacList buffer overflowEPSS 0.8%CVE-2023-42801HIGHStack buffer overflow due to `strcpy` into fixed size buffer in `extractVersionQuadFromString`EPSS 0.8%CVE-2026-15483HIGHTRENDnet TEW-821DAP ssi tools_nslookup sub_41EC14 buffer overflowEPSS 0.8%CVE-2026-7513HIGHUTT HiPER 1200GW formRemoteControl strcpy buffer overflowEPSS 0.8%CVE-2026-85031CRITICALTOTOLINK CP450 cstecgi.cgi buffer overflowEPSS 0.8%CVE-2026-7749HIGHTotolink N300RH POST Request cstecgi.cgi setWanConfig buffer overflowEPSS 0.8%CVE-2026-6186HIGHUTT HiPER 1200GW formNatStaticMap strcpy buffer overflowEPSS 0.8%CVE-2026-7420HIGHUTT HiPER 1250GW ConfigAdvideo strcpy buffer overflowEPSS 0.8%CVE-2026-4487HIGHUTT HiPER 1200GW websHostFilter strcpy buffer overflowEPSS 0.8%CVE-2026-6631HIGHTenda F451 httpd webExcptypemanFilter fromwebExcptypemanFilter buffer overflowEPSS 0.8%CVE-2026-6632HIGHTenda F451 httpd SafeClientFilter fromSafeClientFilter buffer overflowEPSS 0.8%CVE-2026-78170HIGHUTT HiPER 1200GW formConfigFastDirectionW strcpy buffer overflowEPSS 0.8%CVE-2026-7419HIGHUTT HiPER 1250GW formTaskEdit_ap strcpy buffer overflowEPSS 0.8%CVE-2026-9389HIGHTenda F456 L7Im frmL7ImForm buffer overflowEPSS 0.8%CVE-2026-4488HIGHUTT HiPER 1250GW setSysAdm strcpy buffer overflowEPSS 0.8%CVE-2026-6157HIGHTotolink A800R app.so setAppEasyWizardConfig buffer overflowEPSS 0.8%CVE-2026-4862HIGHUTT HiPER 1250GW Parameter formConfigDnsFilterGlobal strcpy buffer overflowEPSS 0.8%CVE-2026-7750HIGHTotolink N300RH POST Request cstecgi.cgi setMacFilterRules buffer overflowEPSS 0.8%CVE-2026-7512HIGHUTT HiPER 1200GW formUser strcpy buffer overflowEPSS 0.8%